Rechtliches
Datenschutz
Diese Erklärung ist kurz, weil die Bauart es ist: TinyRocket prüft Links auf Ihrem eigenen Mac, und die App sendet nichts, was diese Seite nicht benennt. It covers this website, buying and support, the app’s license and trial requests, optional Cloud Check, and Flight Check when that service is available.
Flash Media Solutions, Inc. ist der für die Datenverarbeitung Verantwortliche. Nutzen Sie zu allem auf dieser Seite das Kontaktformular.
Was diese Website speichert
- Kein Anmelden für den Download. Die Download-Seite fragt weder nach einer E-Mail-Adresse noch nach einem Konto oder einem Eintrag in eine Warteliste; wie jede Seite hier nutzt sie dennoch die kurzlebige Web-Sitzung und die anonyme Seitenzählung, die unten beschrieben sind.
- Support-Konversationen, nur kurz. Eine Nachricht, die Sie über das Kontaktformular schicken, wird verschlüsselt zusammen mit unseren Antworten aufbewahrt, damit die Konversation zusammenhält. Beantwortete und geschlossene Konversationen werden 30 Tage nach der letzten Nachricht gelöscht; eine unbeantwortete Anfrage bleibt offen, damit wir antworten können, wird aber spätestens nach 7 Jahren gelöscht. Ein Datensatz zu einem Streitfall, einer Rückbuchung oder einem Missbrauch, den ein Mensch zur Aufbewahrung markiert, bleibt nur so lange, wie dieser Grund es erfordert; ein Löschantrag entfernt die aktive Kopie im Support-Desk, sofern das Gesetz den Datensatz nicht verlangt. Antworten schreibt ein Mensch; ein KI-Werkzeug, das auf derselben Infrastruktur läuft, über die die Mail ohnehin schon geht, kann die Nachricht übersetzen und einen ersten Entwurf vorschlagen, und nichts von dem, was Sie schreiben, wird zum Trainieren von irgendetwas verwendet. Eine normale Support-Benachrichtigung enthält nur einen Link zum verschlüsselten Desk, nicht Ihren Namen, Ihre Adresse oder Ihren Nachrichtentext. Von einer E-Mail, die zuerst direkt an den Support geht, liegt bis zu sieben Tage lang eine unverarbeitete Eingangskopie in Amazon S3. Nachrichten mit Anhängen sowie Nachrichten, die eingehen, während der Desk nicht verfügbar ist, werden zusätzlich zur manuellen Bearbeitung an das Postfach des Betreibers weitergeleitet.
- Eine Web-Sitzung, solange Sie diese Seiten ansehen. Der Besuch dieser Website erzeugt einen kurzlebigen Sitzungseintrag mit Ihrer IP-Adresse, einer Browser-Kennung, einem Zeitstempel und einer verschlüsselten Sitzungsnutzlast. Kommt ein Formular mit einem Fehler zurück, können die von Ihnen eingegebenen Werte in dieser Sitzung gehalten werden, damit das Formular wieder gefüllt werden kann und Sie nicht alles neu tippen müssen. Er existiert, damit das Kontaktformular gegen Cross-Site-Request-Forgery geschützt werden kann. Er läuft nach zwei Stunden ohne Aktivität ab, und veraltete Einträge werden von der nächtlichen Datenschutz-Bereinigung physisch entfernt.
- Eine Zählung der Seitenaufrufe, die niemandem zugeordnet ist. Der Webserver hält den angefragten Pfad ohne seine Abfragezeichenfolge fest, wann er angefragt wurde, Status und Größe der Antwort und in welcher Sprache angezeigt wurde. Ihre IP-Adresse, die Kennung Ihres Browsers und die Seite, von der Sie kamen, werden alle verworfen, bevor die Zeile geschrieben wird – nicht gespeichert und dann ignoriert, sondern nie festgehalten. Ein gesondertes Sicherheitsprotokoll hält dieselben identitätsfreien Felder für auffällige Pfade fest; beide Protokolle rotieren nach Größe, und rotierte Protokolldateien werden nach 30 Tagen gelöscht.
- Kurzlebige Missbrauchszähler. Formulare, Lizenzabfrage, Bezahlvorgang und App-Endpunkte nutzen temporäre Zähler auf Basis einer IP-Adresse, eines unumkehrbaren E-Mail-Hashes oder eines unumkehrbaren Geräte-Fingerabdrucks, um automatisierten Missbrauch auszubremsen. Der Zähler gilt nicht mehr, sobald sein kurzes Zeitfenster endet, und abgelaufene Datenbankeinträge werden von der nächsten nächtlichen Datenschutz-Bereinigung physisch entfernt.
Einen Bericht von Google lesen wir allerdings: Die Search Console liefert Suchbegriff, Klicks, Impressionen, durchschnittliche Position und Tag für das Erscheinen dieser Website in den Google-Ergebnissen. Das ist Google, das über seine eigenen Suchergebnisse berichtet, nicht diese Website, die Ihnen zusieht – es braucht keinen Code auf der Seite und setzt nichts in Ihrem Browser. Die importierten Tageszeilen enthalten keine Besucherkennung und werden nach 18 Monaten gelöscht.
Wenn Sie kaufen
- Ein Lizenzdatensatz: Name und E-Mail-Adresse des Käufers, Lizenzschlüssel, Bestell- und Zahlungsreferenz, gekaufte Plätze, Betrag und Währung, App-Sprache und Versionsberechtigung, Zeitstempel von Kauf und Kontakt sowie ein etwaiger Erstattungs-, Entzugs- oder Aufbewahrungsstatus. Er existiert, damit wir Ihre Lizenz erneut senden, Plätze verwalten und das Erstattungsversprechen einhalten können.
- Die Zahlung läuft über Stripe. Stripe erhebt die vollständigen Zahlungsdaten; TinyRocket erhält die vollständigen Karten- oder Bankdaten nie. Wir behalten die Rechnung: was gekauft wurde, wann und zu welchem Preis. Eine nur dem Betreiber vorbehaltene Support-Abfrage kann Kartenmarke, die letzten vier Ziffern, Gebühren und Erstattungsstatus bei Stripe anfordern; diese Antwort bleibt im Arbeitsspeicher der Anfrage und wird nicht lokal gespeichert.
- Die Anmeldung auf Ihrer Lizenzseite läuft über einen sechsstelligen Code, der an Ihre E-Mail-Adresse geht und nach Minuten abläuft. Es gibt kein Passwort zu speichern. Abgelaufene Code-Einträge werden von der nächsten Datenschutz-Bereinigung entfernt.
- Jeder Mac, der einen Platz belegt, wird mit einem gesalzenen, unumkehrbaren, pseudonymen Fingerabdruck festgehalten, den die App auf dem Gerät berechnet. Der Eintrag kann außerdem die optionale Mac-Bezeichnung enthalten, die Sie in der App sehen, dazu die Zeitpunkte der letzten Sichtung und der Deaktivierung. Wir können den Fingerabdruck nicht in die Hardware-Kennung zurückverwandeln, und ein Platz, der achtzehn Monate lang stumm bleibt, wird automatisch an Sie zurückgegeben.
- Wird aufbewahrt, solange die Lizenz besteht. Nach 7 Jahren Funkstille warnen wir Sie per E-Mail, entfernen dann die Person aus dem Datensatz und behalten nur den Buchhaltungseintrag – dieselbe Anonymisierung, die ein Löschantrag bewirkt. Folgen Sie dem signierten Link und bestätigen Sie, um Ihre Lizenz- und Kontaktdaten in unseren Unterlagen zu behalten; die Aufbewahrungsfrist beginnt an diesem Tag von vorn.
Cookies und Browser-Einstellungen
tinyrocket-session– die oben beschriebene Web-Sitzung. Läuft nach zwei Stunden ab.XSRF-TOKEN– das Token gegen Fälschungen, das das Absenden des Kontaktformulars absichert. Läuft mit der Sitzung ab.locale– die von Ihnen gewählte Sprache, damit die Website sie auf der nächsten Seite nicht vergisst. Nichts als ein Sprachcode, ein Jahr lang aufbewahrt.themeundmotion– optionale Anzeigeeinstellungen, die im lokalen Speicher Ihres Browsers abgelegt werden. Sie verlassen Ihren Browser nie.
Es gibt kein Analyse-Cookie, kein Werbe-Cookie und kein Drittanbieter-Cookie irgendeiner Art – es gibt hier also nichts, wofür wir Ihre Zustimmung einholen müssten, und kein Banner, das Sie wegklicken müssten. Das ist nicht nur ein Versprechen: Die Website sendet eine Content-Security-Policy, die Ihrem Browser sagt, jedes Skript, jedes Bild, jede Schrift und jede Verbindung von überall außer dieser Domain abzulehnen – so kann hier nichts einen Drittanbieter-Tracker laden, nicht einmal versehentlich.
Was die App sendet
- Standard-Link-Prüfungen senden keinen Link. Sie laufen auf Ihrem Mac, gegen Bedrohungsdaten auf Ihrer Festplatte.
- Die Testphase sendet einen gesalzenen, unumkehrbaren Geräte-Fingerabdruck. Wir speichern ihn zusammen mit dem Beginn der Testphase und dem Zeitpunkt des letzten Kontakts, damit eine Neuinstallation der App die Testphase nicht neu startet. Ein kurzlebiger, IP-basierter Zähler begrenzt neue Testphasen-Datensätze; er gilt am Ende des Tages nicht mehr, und sein Eintrag wird von der nächsten nächtlichen Bereinigung entfernt. Ein Testphasen-Eintrag wird gelöscht, wenn seit dem späteren der beiden Zeitpunkte – Ende des Testzeitraums oder letzter Kontakt – zwei Jahre lang Funkstille herrschte.
- App- und Bedrohungsdaten-Updates laufen über geplante Abrufe. Die App fordert den Update-Feed an, das Update-Paket selbst, wenn Sie eine neue Version installieren, und die signierten Bedrohungsdatendateien – das Manifest und seine Signatur, die Listen bekannt schädlicher Domains, der URL-Kurzlinkdienste und der Doppelgänger-Marken sowie die Public-Suffix-Liste; diese Anfragen enthalten keinen geprüften Link, keine Lizenz, keine E-Mail-Adresse und kein App-Konto. Der Server erhält notwendigerweise eine Netzwerkadresse, um die Datei auszuliefern, aber sein Zugriffsprotokoll verwirft diese Adresse und jeden Anfrage-Header, bevor Pfad, Zeit, Status und Größe geschrieben werden.
- Lizenz- und Anmeldeanfragen senden nur das Nötige. Aktivierung und Deaktivierung senden den Lizenzschlüssel, den unumkehrbaren Geräte-Fingerabdruck und eine optionale Mac-Bezeichnung; die Anmeldung per E-Mail sendet zusätzlich die E-Mail-Adresse, einen kurzlebigen Code und die App-Sprache; die Geräteliste nutzt den Lizenzschlüssel.
- Ein Kauf in der App sendet die Anzahl der Plätze und die App-Sprache. Stripe erhebt die Zahlungsdaten; die App behält ein zufälliges Abhol-Token und nutzt es zusammen mit der Stripe-Sitzungsreferenz, um die Lizenz nach der Zahlung abzuholen.
- Ein Problembericht wird nur gesendet, wenn Sie ihn abschicken. Er enthält Ihre E-Mail-Adresse und Ihre Beschreibung; die App-Version, die macOS-Version, das Mac-Modell, das derzeitige Standardprogramm für Links, den Zielbrowser, die Version der Bedrohungsdaten, den Berechtigungsstatus und die App-Sprache, die Ihnen zur Freigabe angezeigt werden; und einen optionalen Auszug aus dem jüngsten Protokoll. Ihr Lizenzschlüssel wird nicht gesendet.
- Cloud Check sendet nie die angeklickte URL. Vor der Prüfung tauscht die App denselben unumkehrbaren Geräte-Fingerabdruck, den sie für die Testphase nutzt, gegen ein kurzlebiges Tages-Token, in einer Anfrage, die keinen geprüften Link enthält; es wird kein Vermerk gespeichert, der ein ausgegebenes Token mit dem Gerät verbindet. Ein Lizenzschlüssel ist nie Teil dieses Austauschs. Die App erneuert dieses Token außerdem etwa einmal pro Woche unauffällig im Hintergrund; diese Erneuerung ist inhaltlich mit dem Austausch oben identisch, trägt keinen geprüften Link, und ein Erfolg wird als Beleg bis zu 30 Tage lang auf Ihrem Mac aufbewahrt. Wenn Sie eine Prüfung verlangen, entfernt die App lokal die Subdomains des vollständigen Hosts sowie Pfad, Abfrage, Fragment und userinfo. Die Anfrage trägt nur die kanonische, öffentlich registrierbare Domain und dieses pseudonyme Token, aber keine angeklickte URL, keine Lizenz, keine E-Mail-Adresse und kein App-Konto. Der Dienst kontaktiert die Zielwebsite nicht. Die Bauart mit Tages-Token vermeidet eine gespeicherte Browserhistorie, aber sie ist keine kryptografische Anonymität: Wer den Token-Schlüssel und die Testphasen-Datensätze besitzt, könnte ein Token zuordnen.
-
Flight Check sends one exact address only after you consent to that link.
Unlike local checking and Cloud Check, the exact full address, including its subdomain, path, query and fragment, goes directly from the app to TinyRocket’s isolated scanner. The scanner endpoint necessarily receives your network address and request timing so it can answer; TinyRocket’s site authorization service receives a URL-free entitlement request, and neither that service nor Cloud Check receives the exact address or report.
The scanner runs one top-level navigation in a fresh remote browser and may follow server or client redirects and request page subresources. The destination and contacted third parties see the scanner rather than your browser, but they may keep their own request logs under their policies and TinyRocket cannot erase those observations.
TinyRocket captures the redirect chain, DNS and TLS facts, response headers, page text and DOM, a sanitized screenshot, network metadata, and bounded attempted-download evidence. No personal browser cookies, saved credentials or existing session are sent. The scanner will not enter credentials, submit forms, approve prompts, launch external apps or run downloaded files.
The visit may consume a password-reset, sign-in, invitation, unsubscribe or other one-time link, fire analytics, notify a sender, contact third parties, or cause effects from a GET request. The app therefore shows the exact address, processor, region, fields and retention and requires fresh authority and lawful-use confirmation before every submission; there is no standing consent.
The scanner signs and encrypts the report and sanitized artifacts to a one-time key created by the app. Only that TinyRocket app process holds the decryption key, and the decrypted report remains in memory unless you explicitly export it. After verified delivery the app discards its one-time proof and decryption keys and requests acknowledgement and deletion.
Target-derived data in TinyRocket-controlled systems is cryptographically erased after acknowledged delivery or within 60 minutes of scanner acceptance, whichever comes first. The deadline cannot be extended by a retry, failure or cancellation. URL-free quota, cost and security receipts remain under the account and accounting retention rules described on this page.
Flight Check is processed by Amazon Web Services, Inc. (AWS) in US East (N. Virginia), region
us-east-1, under the AWS Service Terms, which incorporate the AWS Data Processing Addendum. AWS publishes its subprocessor list. A Flight Check report describes one bounded visit from one scanner vantage. It cannot prove that a page is safe; a site may cloak, change, require a login or behave differently on your Mac. - Das Alter der Domain stammt aus dem öffentlichen Register. Wenn Cloud Check meldet, wie alt eine Domain ist, fragt es das öffentliche Domain-Register (RDAP) und behält nur die öffentlich registrierbare Domain, ihr Registrierungsdatum und den Zeitpunkt unserer Anfrage – bis zu 30 Tage lang, nie neben einem Token, einer Netzwerkadresse oder einer angeklickten URL.
- Eine Prüfung auf gefährliche Domains kann einen Teil-Fingerabdruck an Google senden. Unser Server hält eine lokale Kopie der Liste schädlicher Websites von Google Web Risk vor, gespeichert als gekürzte Fingerabdrücke statt als Namen, und prüft Ihre Domain gegen diese Kopie, ohne jemanden zu kontaktieren. Nur wenn der Fingerabdruck einer Domain passt, fragt unser Server bei Google zur Bestätigung nach, und diese Frage trägt die ersten vier Bytes des Fingerabdrucks – nie die Domain selbst, den angeklickten Link, Ihr Token oder Ihre Adresse. Vier Bytes lassen sich nicht in eine Domain zurückverwandeln, doch wer eine bestimmte Domain ohnehin schon verdächtigt, könnte diesen Verdacht daran prüfen. Die Frage kommt von unserem Server, Ihr Mac ist also nie in Kontakt mit Google. Googles Antwort wird auf unserem Server bis zu dem von Google gesetzten Ablaufzeitpunkt aufbewahrt, damit dieselbe Frage nicht zweimal gestellt wird. Hinweis bereitgestellt von Google.
Wer sonst beteiligt ist
-
Amazon Web Services hosts this site and carries the support mail; the drafting assistant described above runs on that same infrastructure, and nothing you write trains anything. AWS also operates the isolated Flight Check processing described above in US East (N. Virginia),
us-east-1. - Google liefert die oben beschriebene Liste schädlicher Websites über seinen Dienst Web Risk. Google erhält von unserem Server einen Vier-Byte-Fingerabdruck, wenn eine Domain zu unserer lokalen Kopie dieser Liste passt – nie eine Domain, einen Link, ein Token oder Ihre Adresse, und nie eine Anfrage von Ihrem Mac.
- Stripe wickelt Zahlungen ab und verwahrt die vollständigen Zahlungsdaten. TinyRocket erhält Transaktions- und Rechnungsdaten und kann für die oben beschriebene, nur dem Betreiber vorbehaltene Support-Abfrage begrenzte Angaben zur Zahlungsmethode anfordern.
Backups und gelöschte Daten
Nächtliche Datenbank-Snapshots – in denen die sensiblen Spalten bereits verschlüsselt sind: Namen, E-Mail-Adressen, Lizenzschlüssel, Support-Texte – dienen ausschließlich der Notfallwiederherstellung; ein aus der Live-Datenbank entfernter Datensatz kann daher in einem älteren Snapshot bleiben, bis dieser Snapshot abläuft. Vierzehn lokale Snapshots rotieren nächtlich. Snapshots an einem anderen Ort folgen dem gesondert konfigurierten Lebenszyklus des Speicher-Buckets; wird ein Backup zurückgespielt, müssen die Aufbewahrungs- und Löschjobs laufen, bevor der normale Betrieb wieder aufgenommen wird.
Ihre Rechte
Sie können von uns eine Kopie dessen verlangen, was wir über Sie gespeichert haben, es berichtigen oder löschen lassen. Anfragen über das Kontaktformular werden innerhalb von 30 Tagen bearbeitet, kostenfrei. Im Vereinigten Königreich und in der EU können Sie sich außerdem bei Ihrer Datenschutzbehörde beschweren.
Änderungen
Das Datum oben markiert jede wesentliche Änderung an dieser Erklärung. Diese Liste und der Zustimmungsbildschirm der App müssen eine Anfrage benennen, bevor TinyRocket sie senden darf.